Настройка работы Рутокен ЭЦП на Mac OS

Настройка работы Рутокен ЭЦП на Mac OS Сертификаты
Содержание
  1. Что нужно для работы с кэп под macos:
  2. Что нужно для работы с кэп на macos
  3. Выясняем название контейнера КЭП
  4. Выясняем хэш сертификата КЭП
  5. Необходимое программное обеспечение:
  6. Подпись файла командой из terminal
  7. Смена PIN командой из terminal
  8. 1. Удаляем все старые ГОСТовские сертификаты
  9. 3. Скачиваем сертификаты удостоверяющего центра
  10. 4. Устанавливаем сертификат с Рутокен
  11. 1. Заходим на тестовую страницу КриптоПро
  12. 3. Заходим на Госуслуги
  13. Mac os установка сертификата
  14. Ввод лицензии криптопро
  15. Где цифровые сертификаты физически хранятся на компьютере mac os x?
  16. Запуск приложения macos терминал (terminal).
  17. Использование личных сертификатов в приложении «почта» на компьютере mac
  18. Как зайти в личный кабинет налогоплательщика на сайте фнс в macos?
  19. Как подписать документ в mac os
  20. Как установить сертификат электронной подписи на mac os
  21. Квалифицированная электронная подпись под macos
  22. Криптопро эцп browser plug-in
  23. Настройка браузера chromium-gost
  24. Настройка электронной подписи для портала госуслуг
  25. Плагин для госуслуг
  26. Подпись файлов в macos
  27. Проверка соответствия стандартам fips 140
  28. Проверка установки электронной подписи.
  29. Руководство по настройке компьютера для работы с электронной подписью в браузере.
  30. Сертификация по общим критериям
  31. Смена pin-кода контейнера
  32. Создание настройки сертификата в приложении «связка ключей» на mac
  33. Создание новой настройки сертификата
  34. Удаление настройки сертификата
  35. Устанавливаем и настраиваем кэп под macos
  36. Устанавливаем сертификат с рутокен
  37. Установка apple automator script
  38. Установка chromium gost для macos
  39. Установка криптопро csp
  40. Установка криптопро csp на macos
  41. Установка криптопро эцп browser plugin
  42. Установка личного сертификата в macos
  43. Установка сертификатов
  44. Установка специального браузера chromium-gost
  45. Устранение сбоев
  46. Шаг 1. получение сертификата
  47. Шаг 2. импорт сертификата
  48. Шаг 3. использование сертификата

Что нужно для работы с кэп под macos:

Поддержка eToken и JaCarta в связке с КриптоПро под macOS под вопросом. Носитель Рутокен Lite – оптимальный выбор, стоит недорого, шустро работает и позволяет хранить до 15 ключей.

Криптопровайдеры VipNet, Signal-COM и ЛИССИ в macOS не поддерживаются. Преобразовать контейнеры никак не получится. КриптоПро – оптимальный выбор, стоимость сертификата в себестоимости от 500= руб. Можно выпустить сертификат с встроенной лицензией на КриптоПро CSP, это удобно и выгодно. Если лицензия не зашита, то необходимо купить и активировать полноценную лицензию на КриптоПро CSP.

Обычно открытый сертификат хранится в контейнере закрытого ключа, но это нужно уточнить при выпуске КЭП и попросить сделать как нужно. Если не получается, то импортировать открытый ключ в закрытый контейнер можно самостоятельно средствами КриптоПро CSP под Windows.

Что нужно для работы с кэп на macos

Работать с электронной подписью не получится без программы КриптоПро CSP определенной версии. Как установить ее на компьютер, мы расскажем ниже.

Если вы планируете работать с подписью на носителе — безопаснее использовать токены, например, Рутокен лайт, Рутокен ЭЦП 2.0 или Джакарты LT и SE. Если в макбуке нет порта для USB, то нужен будет переходник для type c или токен с таким разъемом.

Выясняем название контейнера КЭП

На usb-токене и в других хранилищах может храниться несколько сертификатов, и нужно выбрать правильный. При вставленном usb-токене получаем список всех контейнеров в системе командой в terminal:

Команда должна вывести минимум 1 контейнер и вернуть

Нужный нам контейнер имеет вид

Если таких контейнеров выводится несколько – значит значит на токене записано несколько сертификатов, и вы в курсе какой именно вам нужен. Значение XXXXXXXX после слэша нужно скопировать и подставить в команду ниже.

Выясняем хэш сертификата КЭП

На токене и в других хранилищах может быть несколько сертификатов. Нужно однозначно идентифицировать тот, которым будем впредь подписывать документы. Делается один раз. Токен должен быть вставлен. Получаем список сертификатов в хранилищах командой из terminal:

Команда должна вывести минимум 1 сертификат вида:

Необходимое программное обеспечение:

Минимальные требования: 

Операционная система: Mac OS X 10.9.Наличие учетной записи с правами администратора.

Ссылки на необходимое программное обеспечение:

Подпись файла командой из terminal

В terminal переходим в каталог с файлом для подписания и выполняем команду:

где ХХХХ. – хэш сертификата, полученный на шаге 1, а FILE – имя файла для подписания (со всеми расширениями, но без пути).

Команда должна вернуть:

Signed message is created.
[ErrorCode: 0x00000000]

Будет создан файл электронной подписи с расширением *.sgn – это отсоединенная подпись в формате CMS с кодировкой DER.

Смена PIN командой из terminal

где XXXXXXXX – название контейнера, полученное на шаге 1 (обязательно в кавычках).

Появится диалог КриптоПро с запросом старого PIN-кода для доступа к сертификату, затем еще один диалог для ввода нового PIN-кода. Готово.

1. Удаляем все старые ГОСТовские сертификаты

Если ранее были попытки запустить КЭП под macOS, то необходимо почистить все ранее установленные сертификаты. Данные команды в terminal удалят только сертификаты КриптоПро и не затронут обычные сертификаты из Keychain в macOS.

В ответе каждой команды должно быть:

No certificate matching the criteria

3. Скачиваем сертификаты удостоверяющего центра

Далее нужно установить сертификаты удостоверяющего центра, в котором вы выпускали КЭП. Обычно корневые сертификаты каждого УЦ находятся на его сайте в разделе загрузок.

4. Устанавливаем сертификат с Рутокен

Команда в terminal:

Команда должна вернуть:

1. Заходим на тестовую страницу КриптоПро

В адресной строке Chromium-Gost набираем:

Должно выводиться “Плагин загружен”, а в списке ниже присутствовать ваш сертификат. Выбираем сертификат из списка и жмем “Подписать”. Будет запрошен PIN-код сертификата. В итоге должно отобразиться

3. Заходим на Госуслуги

При авторизации выбираем «Вход с помощью электронной подписи». В появившемся списке «Выбор сертификата ключа проверки электронной подписи» будут отображены все сертификаты, включая корневые и УЦ, нужно выбрать ваш с usb-токена и ввести PIN.

Mac os установка сертификата

Установка сертификата вручную

Через КриптоПро CSP 5.0:

1. Откройте Finder → Программы → cptools.app

2. Если сертификат установлен в контейнер, перейдите в раздел Контейнеры → Выберите нужный Контейнер и нажмите на Установить сертификат

3. Если сертификат не установлен в контейнер:

a. В cptools откройте раздел Сертификаты и нажмите на Установить сертификаты

b. Выберите нужный сертификат и нажмите на кнопку Открыть

· Если контейнер доступен – cptools автоматически найдет подходящий и установит сертификат в хранилище личные. Однако сертификат в контейнер не установит. Чтобы установить сертификат в контейнер – воспользуйтесь способом установки через терминал.

· Если контейнер недоступен – cptools установит сертификат без ссылки на закрытый ключ в хранилище Другие пользователи.

Источник

Ввод лицензии криптопро

     1. Откройте Terminal (см. пункт «Запуск приложения macOS Терминал (Terminal)»).

     2. Введите команду: sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии_с_дефисами.

ВАЖНО: номер лицензии необходимо вводить с дефисами. Для подтверждения ввода необходимо ввести пароль администратора. Ввод пароля не отображается в окне терминала. После ввода пароля нажмите Enter.

Где цифровые сертификаты физически хранятся на компьютере mac os x?

Данные цепочки для ключей хранятся в ~ / Library / Keychains /, / Library / Keychains / и / Network / Library / Keychains /.

Первое место, где хранится мой личный брелок. Чтобы получить доступ к их данным, мне нужна утилита связки ключей, расположенная в папке «Утилиты» в папке «Приложения».

Про сертификаты:  Скачать сертификат на эмали акриловые глянцевые и матовые различного назначения | - Сертификаты соответствия

Мне нравится использовать прожектор для доступа к Утилите связки ключей, поскольку для этого требуется всего несколько клавиш – щелкните значок прожектора в правом верхнем углу и введите «связка ключей». Прожектор работает быстро и предскажет, что вы ищете, и быстро найдет его в верхней части поиска, так что вам даже не нужно вводить слово целиком. Как только вы откроете его, у вас будет доступ к вашей цепочке для ключей.

Понимание локальных файлов цепочки для ключей

Я кратко объясню назначение наиболее важных файлов в этих каталогах.

/Users//Library/Keychains/login.keychain– Эта цепочка для ключей создается при создании вашей учетной записи пользователя в Mac OS X и обычно ее пароль синхронизируется с вашим паролем для входа. Он разблокирован при входе в систему и заблокирован выход из системы. Это где большинство ваших паролей в конечном итоге. Его пароль меняется, когда вы меняете пароль для входа в систему или с помощью утилиты Keychain Access.

/Users//Library/Keychains/– UUID обозначает уникальный идентификатор пользователя – этот идентификатор не соответствует вашему UUID ОС. Он создается при создании учетной записи. Здесь хранится цепочка для ключей iCloud, но если служба не включена, она будет отображаться как «Локальные элементы» и будет переименована в «iCloud», когда служба включена. Служба связки ключей iCloud позволяет синхронизировать пароли и другие типы данных с другими устройствами Apple, такими как iPad, iPhone или другой Mac. Единственными требованиями является то, что все эти устройства используют одну и ту же учетную запись Apple ID, и ОС поддерживает службу связки ключей iCloud (Mac OS X 10.9 и выше, iOS 7.0.3 и выше).

/Library/Keychains/System.keychain– Системная цепочка для ключей хранит элементы, к которым обращается операционная система и которые совместно используются пользователем, чтобы, например, каждый пользователь Mac мог подключиться к сети WiFi. Только администраторы могут изменять его содержимое.

/Library/Keychains/FileVaultMaster.keychain– Этот файл создается системой, когда на вашем Mac включена служба шифрования FileVault. ОС управляет своим контентом.

/System/Library/Keychains/– Это еще одна папка, в которой можно хранить множество файлов цепочки для ключей. Его содержание управляется системой и другими приложениями. Большинство из них не появятся в утилите Keychain Access, однако, все пользователи получают от нее пользу.

Запуск приложения macos терминал (terminal).

Открыть стандартное приложение macOS Терминал (Terminal) возможно одним из способов:

     1. Выберите Spotlight (кнопка лупы в правом верхнем углу экрана) и введите в строку поиска «Терминал».

     2. Сверните все запущенные приложения, в верхнем меню выбирайте вкладку «Переход», в открывшемся меню нажимаете раздел «Утилиты».

     3. Запускаем «Терминал».

В окне Терминала необходимо будет вводить команды.

!!! ВАЖНО при вводе команд возможно придется вводить пароль «Password» как на изображении выше, при воде символы НЕ БУДУТ отображаться. После ввода символов пароля необходимо нажать клавишу «Enter».

Использование личных сертификатов в приложении «почта» на компьютере mac

Для отправки и получения подписанных и шифрованных сообщений в приложении «Почта» Настройка работы Рутокен ЭЦП на Mac OS

на компьютере Mac необходим личный сертификат.

Как зайти в личный кабинет налогоплательщика на сайте фнс в macos?


В личных кабинетах налогоплательщика есть страницы диагностики настроек электронной подписи.

При выполнении ВСЕХ настроек, описанных выше, невозможно пройти эту диагностику на macOS, но это не значит, что электронная подпись работать не будет. Для входа по электронной подписи нужно перейти по прямой ссылке личных кабинетов и авторизоваться по электронной подписи через браузер Chromium GOST:

При переходе по прямой ссылке Вы увидите запрос на выбор сертификата. Выбираете Ваш сертификат и входите без проблем!

Закономерный результат – успешный вход в личный кабинет (в примере – личный кабинет юридического лица).


Если у Вас не получается выполнить вход в Личный кабинет налогоплательщика –
обратитесь в нашу платную техническую поддержку.

Как подписать документ в mac os

Есть два варианта. Первый предусматривает использование специального программного обеспечения КриптоАрм (лицензия обойдется в 2 500 рублей). Альтернативой станет использование терминала (здесь процедура будет бесплатной для пользователя).

Если вы остановились на втором варианте, то с помощью команды /opt/cprocsp/bin/certmgr -list нужно определить HASH код (он включает 40 символов и находится в строке SHA1 Hash). Непосредственно подпись через терминал идет командой из каталога, где находится интересующий нас документ: /opt/cprocsp/bin/cryptcp -signf -detach -cert -strict -der -thumbprint Hash-код FileName.

При корректном выполнении перечисленных выше действий на экране всплывет сообщение «Signed message is created», а на компьютере появится файл формата *.sgn. Автоматизировать процесс поможет скрипт Automator Script, позволяющий подписывать документы напрямую через контекстное меню. Для этого сохраните на жестком диске приложение и выполните следующие действия:

При возникновении проблем с использованием электронной цифровой подписи на компьютерах под управлением Mac OS обратитесь в нашу компанию. Наши сотрудники оперативно помогут вам, проконсультируют и настроят корректную работу КриптоПро со всеми необходимыми сервисами.

Как установить сертификат электронной подписи на mac os

Установить контейнер с сертификатом ЭП на компьютер можно с помощью программы cptools. Чтобы начать копирование:

  1. Откройте Finder, в папке «Программы» найдите cptools и запустите ее.
  2. В новом окне нажмите на кнопку «Показать расширенные».
  3. Во вкладке «Контейнеры» выберите нужный контейнер из списка.
  4. Нажмите кнопку «Скопировать контейнер как».
  5. Придумайте название контейнера, а затем нажмите кнопку «Ок».
  6. Программа спросит, куда вы хотите скопировать контейнер. В списке выберите пункт «Жесткий диск».
  7. Чтобы защитить ЭП, вы можете установить на контейнер пароль. После этого нажмите кнопку «Ок», чтобы завершить копирование.

Еще один способ установки сертификата ЭП на компьютер — с помощью сервиса Установочный диск:

Квалифицированная электронная подпись под macos

FYI. Статья написана в далеком 2021 году, но актуальна и на февраль 2021.

Криптопро эцп browser plug-in

     1. КриптоПро ЭЦП Browser plug-in скачиваете по данной ссылке.

     2. Запустите файл установщика cprocsp-pki-2.0.14071.pkg.

     3. Начнется установка КриптоПро ЭЦП Browser Plug-in. Нажмите Продолжить.

     4. Ознакомьтесь с информацией о продукте и нажмите Продолжить.

     5. Ознакомьтесь с Лицензионным соглашением и нажмите Продолжить.

     6. Чтобы продолжить установку, потребуется принять условия Лицензионного соглашения. Для этого в появившемся окне нажмите Принять.

     7. Для продолжения установки, нажмите Установить. Не рекомендуется изменять директорию установки КриптоПро ЭЦП Browser plug-in.

     8. Если потребуется, разрешите Установщику установить КриптоПро ЭЦП Browser plug-in. Для этого необходимо ввести пароль.

     9. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

Настройка браузера chromium-gost

     1. Запускаем браузер Chromium-Gost и в адресной строке набираем:

chrome://extensions/

     2. Включаем оба установленных расширения, с помощью выключателя  Настройка работы Рутокен ЭЦП на Mac OS(включен).

  • CryptoPro Extension for CAdES Browser Plug-in
  • Расширение для плагина Госуслуг

     3. Настраиваем расширение КриптоПро ЭЦП Browser plug-in, для этого в адресной строке Chromium-Gost набираем:

/etc/opt/cprocsp/trusted_sites.html

     4. На появившейся странице в список доверенных узлов по очереди добавляем сайты:

Про сертификаты:  Продление персонального сертификата - WebMoney Wiki

Настройка электронной подписи для портала госуслуг


Если Вы планируете использовать вашу квалифицированную электронную подпись на портале Госуслуг, то кроме вышеуказанных настроек необходимо установить еще плагин портала Госуслуг.

Достаточно хорошая
инструкция по установке этого плагина есть на сайте КриптоПро.

Для настройки плагина Госуслуг на macOS необходимо выполнить простые действия:

На этом настройка плагина Госуслуг окончена – электронная подпись готова к работе на Госуслугах.

Плагин для госуслуг

     1. Скачиваем корректный конфигурационный файл для расширения Госуслуг для поддержки macOS и новых ЭЦП в стандарте ГОСТ2021 по ссылке 

     2. Запустите файл установщика IFCPlugin.pkg с помощью контекстного меню (правая кнопка мыши), выбрав Открыть.

     3. Для начала установки нажимаете Установить.

     4. Начнется установка, необходимо действовать, согласно сообщениям программы. 

     5. Если потребуется, разрешите Установщику установить плагин. Для этого необходимо ввести пароль.

     6. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

     7. Конфигурационный файл плагина Госуслуг ifc.cfg доступен по данной ссылке.

     8. Скачиваем и оставляем его в папке Download/Загрузки.

     9. Открываем стандартное приложение macOS Терминал (Terminal) (см. раздел Запуск приложения macOS Терминал (Terminal)).

     10. Вводим последовательно команды:

sudo rm /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents/ifc.cfg

sudo cp ~/Downloads/ifc.cfg /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents

sudo cp /Library/Google/Chrome/NativeMessagingHosts/ru.rtlabs.ifcplugin.json /Library/Application Support/Chromium/NativeMessagingHosts

Подпись файлов в macos

В macOS файлы можно подписывать в ПО КриптоАрм (стоимость лицензии 2500= руб.), или несложной командой через terminal – бесплатно.

Проверка соответствия стандартам fips 140

Национальный институт стандартов и технологий США (National Institute of Standards and Technology, NIST) учредил программу проверки криптографических модулей (CMVP), позволяющую проверять соответствие криптографических модулей федеральным стандартам обработки информации (FIPS)

Стандарты FIPS 140-2 посвящены именно требованиям к безопасности криптографических модулей. Стандарты описывают четыре качественных уровня безопасности по возрастанию: уровень 1, уровень 2, уровень 3 и уровень 4. Эти уровни могут применяться к различным возможным ситуациям применения и средам, в которых могут быть задействованы криптографические модули. Полное описание каждого уровня можно найти в публикации FIPS 140-2 на веб-сайте NIST (публикация FIPS 140-2).

Криптографические модули, прошедшие проверку на соответствие FIPS 140-2, принимаются к использованию федеральными агентствами обеих стран для защиты конфиденциальной информации.

На веб-портале CMVP приводятся полные сведения о программе, обо всех связанных с ней стандартах и документах, а также официальные списки криптографических модулей, прошедших проверку по стандартам FIPS 140-1 и FIPS 140-2.

Проверки криптографических модулей

Проверка установки электронной подписи.

Для проверки настройки электронной подписи можно перейти на
страницу диагностики работы КриптоПро CSP и плагина на сайте разработчика.

При переходе на страницу проверки работы плагина выйдет сообщение (запрос на разрешение запуска плагина), необходимо разрешить запуск плагина кнопкой “ОК”. Такое сообщение Вы будете получать на любой странице, где будете работать с электронной подписью.

Нас странице должна появиться версия установленного плагина. Выбираем наш установленный сертификат и нажимаем “Подписать”.

Если все настроено корректно – Вы увидите результат в качестве данных base64.

Если Вы увидели такой результат – ваш компьютер корректно настроен для работы с подписью. 


Если у Вас не получается корректно настроить macOS для работы с электронной подписью – можете
обратиться в нашу платную техническую поддержку.

Для некоторых ресурсов (например, для Личного кабинета налогоплательщика или Единый реестр участников закупок) требуется особая настройка – защищенного TLS-соединения. Для macOS такое защищенное соединение возможно только в специальном браузере – Chomium GOST.

Руководство по настройке компьютера для работы с электронной подписью в браузере.

     1. ОСНОВНЫЕ ПОНЯТИЯ (если есть аббревиатуры, понятия и т.д.):

  • Криптопровайдер – средство защиты криптографической защиты информации. Программа с помощью которой генерируется закрытая часть электронной подписи и которая позволяет производить работу с электронной подписью. Данная галочка проставляется автоматически. 
  • Плагин (модуль) — это программный блок, который встраивается в браузер и расширяет его возможности. В отличие от дополнений плагин, как правило, не имеет интерфейса. Плагины используются для проигрывания видео и аудио в браузере, просмотра PDF-документов, улучшения работы веб-служб, организующих совместную работу в интернете и т. д.

Сертификация по общим критериям

Общие критерии, международный утвержденный набор стандартов безопасности, обеспечивают понятную и точную оценку возможностей информационных технологий в области безопасности. Сертификация по Общим критериям позволяет получить независимую оценку соответствия продукта стандартам безопасности, тем самым давая клиентам большую уверенность в безопасности информационных технологий и возможность принимать более взвешенные решения.

Подписав соглашение о признании Общих критериев (CCRA), двадцать шесть государств-членов согласились признавать сертификацию информационных технологий с одинаковым уровнем доверия.

  1. Инструменты проверки безопасности через интерфейс командной строки встроены в ОС Mac OS X 10.6 и более поздних версий. См. «Руководство по администрированию».
  2. Эта версия ОС Mac OS X не отправлялась на сертификацию по Общим критериям.

Смена pin-кода контейнера

Пользовательский PIN-код на Рутокен по-умолчанию 12345678, и оставлять его в таком виде никак нельзя. Требования к PIN-коду Рутокен: 16 символов max., может содержать латинские буквы и цифры.

Создание настройки сертификата в приложении «связка ключей» на mac

Если Вы ведете переписку по электронной почте с пользователем, который использует различные сертификаты для своих адресов электронной почты, Вы можете создать настройку сертификата и тем самым указать, какой именно сертификат требуется использовать при отправке сообщения этому пользователю.

Создание новой настройки сертификата

В приложении «Связка ключей» Настройка работы Рутокен ЭЦП на Mac OS

на Mac выберите «Вход» в списке «Связки ключей».

Выберите пункт «Сертификаты» в списке под названием «Категория».

Для этого выполните следующее:

Выберите сертификат, который хотите использовать, а затем перейдите в пункт меню «Файл» > «Новая настройка сертификата».

Перейдите в пункт меню «Файл» > «Новая настройка сертификата», нажмите всплывающее меню «Сертификат», а затем выберите сертификат, который требуется использовать.

В строке «Размещение или адрес e‑mail» введите размещение (URL) или адрес e‑mail, для которого необходим сертификат.

Чтобы просмотреть созданные настройки сертификатов, нажмите на заголовок столбца «Тип» в окне просмотра сертификатов, а затем найдите вхождения «настройка сертификата» в столбце «Тип».

Удаление настройки сертификата

В приложении «Связка ключей» Настройка работы Рутокен ЭЦП на Mac OS

на Mac выберите «Вход» в списке «Связки ключей».

Выберите «Все объекты» в списке под названием «Категория».

Нажмите на заголовок столбца «Тип», чтобы отсортировать все объекты столбца по типу, а затем прокручивайте вниз, пока не увидите заданные Вами настройки сертификатов.

Выберите настройку сертификата и нажмите клавишу Delete, затем нажмите кнопку «Удалить».

Источник

Устанавливаем и настраиваем кэп под macos

  • все загружаемые файлы скачиваются в каталог по-умолчанию:

/Downloads/;

  • во всех установщиках ничего не меняем, все оставляем по-умолчанию;
  • если macOS выводит предупреждение, что запускаемое ПО от неустановленного разработчика – нужно подтвердить запуск в системных настройках: System Preferences —> Security & Privacy —> Open Anyway;
  • если macOS запрашивает пароль пользователя и разрешение на управление компьютером – нужно ввести пароль и со всем согласиться.
  • Устанавливаем сертификат с рутокен

         1. Подключаем usb-токен, переходим в  Терминал (Terminal) и выполняем команду:

    /opt/cprocsp/bin/csptest -card –enum

         2. Устанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

    Про сертификаты:  Установка корневого сертификата в браузере Mozilla Firefox - WebMoney Wiki

    /opt/cprocsp/bin/csptestf -absorb -certs

    Конфигурируем CryptoPro для работы c сертификатами ГОСТ Р 34.10-2021

    Установка apple automator script

    Чтобы каждый раз не работать с терминалом, можно один раз установить Automator Script, с помощью которого подписывать документы можно будет из контекстного меню Finder. Для этого 

    Установка chromium gost для macos

    Компанией КриптоПро был разработан программный продукт – Интернет-браузер, адаптированный под работу с отечественной криптографией. Называется этот браузер
    Chromium GOST. Подробнее о браузере можно почитать
    на сайте разработчика.

    Установка криптопро csp

    Предварительно проходим регистрацию на сайте криптопровайдера и со страницы загружаем на жесткий диск приложение КриптоПро CSP 4.0 R4, которое разработано специально для компьютеров под управлением Mac OS.

    Установка криптопро csp на macos

    Установка КриптоПро CSP на сегодняшний день достаточно простая.
    На сайте разработчика есть описание установки КриптоПро CSP, мы всего лишь визуализируем ее.

    Для установки
    скачиваем дистрибутив программы. Распаковываем его и запускаем установщик ru.cryptopro.csp-5.0.ХХХХХХ.pkg.


    Следуя шагам мастера установки соглашаемся со всеми сообщениями. Рекомендуем на шаге “Тип установки” установить дополнительные компоненты, которые не отмечены по умолчанию:

    • CPROrdcryptoki – модуль поддержки внешних носителей, работающих с PKCS#11, он находится в разделе Readers/Media. Этот модуль пригодится тем, кто использует такие носители для хранения электронной подписи, как Рутокен ЭЦП 2.0, JaCarta ГОСТ и пр.
    • CPROstnl – универсальный SSL-тунель;

    Продолжаем работу мастера до установки КриптоПро CSP на macOS.

    Установка криптопро эцп browser plugin

    Если Вы планируете работать с квалифицированной электронной подписью на сайтах, то с вероятностью 99,9% потребуется установка плагина для браузера.

    Установка личного сертификата в macos

    Прежде чем начать работать с вашей квалифицированной электронной подписью, необходимо установить ваш личный сертификат в систему.


    Для установки личного сертификата подключите носитель вашей электронной подписи к компьютеру. 

    Внимание! В зависимости от модели вашего защищенного носителя, может потребоваться дополнительная установка драйвера в macOS. Для защищенный носителей Рутокен Лайт установка дополнительных драйверов не требуется! Порядок установки драйверов для вашго защищенного носителя – уточните у вашего поставщика порядок установки драйверов для macOS.

    Запускаем установленный компонент Инструменты КриптоПро.

    В разделе “Контейнеры” выбираем контейнер с вашей электронной подписью и нажимаем кнопку “Установить сертификат”.


    После этой процедуры ваша система macOS знает о существовании сертификата и знает на каком защищенном носителе. Можно приступать к работе.

    Если Вы не можете справится с установкой личного сертификата – можете обратиться в нашу платную техническую поддержку в чат на сайте или по телефону 7 (342) 2700146. 

    Установка сертификатов

    Если ранее вы уже пытались установить ЭЦП на этот компьютер под управлением Mac OS, то сначала важно удалить все имеющиеся уже сертификаты. Для этого в терминале выполните по очереди 3 команды (они удалят лишь сертификаты из КриптоПро и обойдут стороны иные, находящиеся в KeyChain):

    Ответом на каждую из команд будет сообщение про успешное удаление либо отсутствие подходящих под требования сертификатов, которые находились в определенных папках.

    Теперь можно установить заново корневые сертификаты, которые выступают в качестве общих для каждой квалифицированной электронной подписи, выдаваемых УЦ. Загрузить их можно с сайта УФО Министерства коммуникаций и связи. Для их установки выполните в терминале команды типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertif, где pathSertif – путь и имя конкретного скачанного сертификата (их 3). Ответом на каждую команду будет системное сообщение об установке и отсутствии ошибок.

    Теперь можно установить на компьютер сертификаты конкретного удостоверяющего центра, где была выпущена КЭП любой категории. Их можно найти на официальном интернет-сайте в разделе с файлами для установки либо на диске, выданном при оформлении ЭЦП. Получить их можно и на сайте Минкомсвязи, где представлен весь перечень УЦ и сертификатов для последующей работы (там вам необходимы только действующие файлы).

    Их также надо установить, выполнив в терминале компьютера команду типа sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f pathSertificatName, где pathSertificatName – путь к загруженному сертификату вашего УЦ. Ответом на команду должно быть сообщение об успешной операции и отсутствии ошибок при ее выполнении.

    Следующим этапом здесь будет непосредственно установка сертификата с Рутокен. Сделать это можно командой /opt/cprocsp/bin/csptestf -absorb -certs, которая должна быть выполнена успешно и без ошибок.

    Завершающей стадией установки станет настройка конфигурация КриптоПро для работы с сертификатами. Здесь в соответствии с рекомендациями на сайте разработчика выполните 2 операции (они не возвращают каких-либо сообщений): sudo /opt/cprocsp/sbin/cpconfig -ini ‘cryptographyOID1.2.643.7.1.1.1.1!3’ -add string ‘Name’ ‘GOST R 34.10-2021 256 bit’. Во второй команде кусок кода 256 bit поменяйте на 512 bit.

    Установка специального браузера chromium-gost

         1. Для работы с государственными порталами потребуется браузер – Chromium-GOST.

    По ссылке скачивается определенная сборка браузера (71.0.3578.98), так как в более новых версиях не гарантируется корректная работа в ЛК ФНС.

         2. После скачивания файл браузера появится в папке Downloads (Загрузки), запускать его не требуется, просто перетаскиваем на панель уведомлений для удобства.

         3. Переходим к настройке плагинов ниже.

    Устранение сбоев

         1. Переподключаем usb-токен и проверяем что он виден с помощью команды в Терминал (Terminal):

    sudo /opt/cprocsp/bin/csptest -card -enum

         2. Очищаем кеш браузера за все время, для чего в адресной строке Chromium-Gost набираем:

    chrome://settings/clearBrowserData

         3. Переустанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

    /opt/cprocsp/bin/csptestf -absorb –certs

         4. Проверить статус лицензии КриптоПро CSP можно командой:

    /opt/cprocsp/sbin/cpconfig -license –view

         5. Активировать лицензию КриптоПро CSP можно командой:

    sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии

    Шаг 1. получение сертификата

    Для каждого адреса электронной почты, с которого Вы хотите отправлять подписанные сообщения и на который Вы хотите получать зашифрованные сообщения, необходимо получить сертификат в бюро сертификации (БС). См. Запрос на выдачу сертификата у бюро сертификации.

    Шаг 2. импорт сертификата

    Чтобы импортировать сертификат в Связку ключей, дважды нажмите файл сертификата, полученный от органа сертификации. После импорта сертификата он отображается в списке «Мои сертификаты» в приложении «Связка ключей».

    У файла сертификата должно быть расширение, указывающее, что он содержит сертификат (например, cer, crt, p12 или p7c), иначе приложение «Связка ключей» не сможет импортировать сертификат.

    Если приложению «Связка ключей» не удается импортировать сертификат, перетяните файл на значок Связки ключей в Finder. Если это не помогло, свяжитесь с бюро сертификации и уточните, не является ли сертификат просроченным или недействительным.

    Шаг 3. использование сертификата

    Откройте сертификат в Связке ключей и убедитесь, что настройка доверия сертификата имеет значение «Использовать значения по умолчанию» или «Всегда доверять». Теперь сертификат можно использовать для отправки и получения подписанных и зашифрованных сообщений.

    Примечание. Если по какой-либо причине Ваш сертификат не связан с Вашим адресом электронной почты или Вы хотите использовать сертификат с другой учетной записью электронной почты, нажмите сертификат в Связке ключей при нажатой клавише Control, выберите «Новая настройка индентификации» и введите требуемую информацию.

    Чтобы использовать свой сертификат на другом компьютере Mac, импортируйте сертификат в Связку ключей на этом компьютере Mac.

    Источник

    Оцените статью
    Мой сертификат
    Добавить комментарий